基于DPI系统的改进正则表达式算法

来源 :江西理工大学 | 被引量 : 0次 | 上传用户:qq14203853
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着科技的发展和网络的普及,使得互联网无论在人们的工作还是生活中都扮演着非常重要的角色,例如淘宝购物、公司文案的处理以及个人资料的保存都离不开互联网。然而就如同一把双刃剑,互联网的安全也成为一个不能够忽视的问题,如何防止信息和机密文件的泄露与篡改俨然是迫在眉睫的研究内容。因此,采用DPI(深度报文检测)检测方法解决互联网安全问题,已经成为了现今一种有效方法并被广泛采纳使用。然而,在对DPI检测技术的研究和分析的基础上,发现现有的DPI检测技术中匹配算法上的不足包括:(1)若DPI匹配算法采用的是模式匹配算法,当有网络流量形式复杂与多变,模式匹配算法会呈现出一种其匹配速度慢、匹配方式单一的衰老状态,这将无法满足现今复杂多变的网络流量;(2)若DPI匹配算法采用的是正则表达式算法,现今正则表达式算法的不足之处是在转变为自动机的过程中消耗过多的内存,占用极大的系统资源。针对上述所描述DPI匹配算法所存在的问题,本文提出基于DPI系统的改进正则式表达算法。具体的内容如下:首先,对DPI检测方法的工作原理进行了深入学习与研究,并通过搭建DPI系统模型对网络上多种应用协议的识别和阻断,证实在实际的应用中DPI检测系统可以极大的提高了防范网络信息泄露的能力,而且够有效地对多种网络应用进行识别和监控,并且在网络安全上具备着广泛的应用包括有:反病毒、入侵防御、URL过滤、内容过滤、文件过滤、应用行为控制和邮件过滤等功能。其次,分析了DPI检测方法中最为核心的网络流匹配引擎所采用的识别算法,通过对模式匹配算法和正则表达式算法研究和对比,总结出了以往算法的不足。提出一种基于DPI系统的改进正则表达式算法:猜测-分组-检验算法。算法首先对出现概率高的部分特征子块进行搜索并把特征子块进行分组后DFA转换,然后对输入的网络流量进行猜测匹配,若流量完成DFA匹配则使用NFA进行完整验证。最后,通过实验验证了本文所提的猜测-分组-检验算法的正确性和有效性,并对比Hybrid-FA算法和猜测-检验算法,证明本文算法能有效地减少DFA状态机转化,减少内存使用和资源占用率,对网络流协议识别方面具有优越性。
其他文献
改革开放以来,经济实现了飞速的发展,工农业生产水平有了很大的提高,人们的物质文化生活发生了翻天覆地的变化。在这种日新月异的形势下,电能成为人们生产和生活中的重要能源,其供
党的十七大报告指出,要积极探索农村集体经济的有效实现形式,发展农民专业合作组织。2008年-2009年中央一号文件要求,全面贯彻落实农民专业合作社法,扶持和加快农民专业合作社发
金岳霖将"道"视作"时间"的根基与归宿,视"时间"为道演过程中出现的一种特定现象。他注重"时间"的"秩序"义,以个体的变动作为时间的实质,并以"运"与"命"作为个体"时间"的具体
本文探讨了上鼓的压缩机分公司PLM系统应用与实施过程该PLM系统通过计算机、网络以及数据库等硬、软件,将企业的产品设计、加工制造、经营管理等方面的所有活动有效地集成起
基于机器人技术的汽车塑料油箱修边系统是由抓取机器人、条码机、修边台、修边机器人、称重台等几个主要部件构成,实现了自动从吹塑机取出吹塑完成带飞边的油箱,粘贴追溯条码
受开采技术、地质环境等影响,矿井煤炭复采时难以形成稳定安全的通风环境,如何确保复采区域的通风安全一直是制约煤炭复采的技术难题。为了提升复煤炭复采时的安全系数,在对
探讨高等职业教育畜牧兽医专业教学资源库子项目养牛与牛病防制建设内容开发研究与实践。
<正>0引言天津三延精密机械有限公司生产的BZY150K常压型自动煎药包装机是煎药机和包装机组合机型。该设备将传统煎药与现代微电脑智能控制技术相结合[1],按照设置好的包装容
2016年10月,国务院正式出台《关于开展市场化债权转股权的指导意见》和《关于积极稳妥降低企业杠杆率的意见》,主要内容包括:银行不得直接将债权转为股权,应通过向实施机构转
分析了目前国内补偿设备的现状及存在的问题 ,提出了新的调节方式 ,即调节电容器端电压法调节电容器无功出力。并介绍了线路型调压法电压无功自动调节装置 ,介绍了该装置的调